uk
Feedback
Pentest Notes

Pentest Notes

Відкрити в Telegram

www.pentestnotes.ru Заметки про пентест, CTF и информационную безопасность https://t.me/github_exploits

Показати більше
415
Підписники
Немає даних24 години
Немає даних7 днів
+2030 день
Архів дописів
VK bugbounty снова сделали мега крутую сходку багхантеров😊 И даже раскрыли парочку нововведений, которые добавят в следующем
+6
VK bugbounty снова сделали мега крутую сходку багхантеров😊 И даже раскрыли парочку нововведений, которые добавят в следующем году) 💫 @pentestnotes

Состоялся релиз Kali Linux 2024.4, финальная версия 2024 года. Краткое описание изменений с момента выпуска 2024.3 в сентябре
Состоялся релиз Kali Linux 2024.4, финальная версия 2024 года. Краткое описание изменений с момента выпуска 2024.3 в сентябре: • Python 3.12 — новая версия Python по умолчанию (до свидания pip, привет pipx) • Смерть i386 — прощай, x86 (образы), но не прощай пакеты • Устаревшие функции в клиенте SSH — для подключения к очень старым SSH-серверам, теперь нужно будет использовать команду ssh1 вместо ssh • Поддержка настройки Raspberry Pi Imager — образы Kali для Raspberry Pi теперь поддерживают применение настроек непосредственно из программного обеспечения Raspberry Pi Imager! • Обновление форумов Kali - Пишут, что их форум ожил, но я пока что-то не верю • Kali NetHunter — обновления для приложения, ядер, установщика, магазина и веб-сайта И конечно новые инструменты — добавлили 14 новых утилит, включая Zenmap, sara (Submitted by @casterbyte), findomain и certy 💫 @pentestnotes

VK Security Confab Max 💫@pentestnotes
+5
VK Security Confab Max 💫@pentestnotes

Assume Birch 3.0 (в этот раз invite only)
+4
Assume Birch 3.0 (в этот раз invite only)

😎 STANDOFF 14 Сегодня в 5 утра начался международный Standoff 14. В этот раз принимают участие только иностранные команды, н
😎 STANDOFF 14 Сегодня в 5 утра начался международный Standoff 14. В этот раз принимают участие только иностранные команды, но меня пригласили в качестве ментора) Пытаюсь объяснить ребятам из Азии, как делать пивотинг https://14.standoff365.com/mentors/

Bugs Zone 3.0
+3
Bugs Zone 3.0

👁 Таблица для определения веб-серверов / бэкенда по странице с 404 кодом ответа https://0xdf.gitlab.io/cheatsheets/404 Помим
+1
👁 Таблица для определения веб-серверов / бэкенда по странице с 404 кодом ответа https://0xdf.gitlab.io/cheatsheets/404 Помимо скриншотов, приведены примеры кода, триггерящие ошибку

Repost from PurpleBear
Weakpass Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в св
+2
Weakpass Ресурс с огромной коллекцией словарей для брутфорса от моего бывшего коллеги Ивана Юшкевича, который используют в своей повседневной работе многие пентестеры по всему миру😎 теперь позволяет удобно искать значения по хешам (NTLM,MD5,SHA1,SHA256) в удобном и приятном веб-интерфейсе🔥 Все это доступно любому желающему абсолютно бесплатно, без ограничений на количество и надоедливых капчей. К тому же стоит отметить что поиск осуществляется исключительно client-side, ничего не отправляется на backend приложения. У сервиса есть API для автоматизации и интеграции в собственные инструменты. А также ничего не мешает выгрузить все словари для создания внутренних инструментов для регулярных проверок на соответствие парольной политике вашей компании, чтобы больше никаких Companyname2024! или Winter2024! не использовались в качестве значений пароля для доменных учетных записей пользователей.

Бесплатный митап в Москве от конференции SafeCode и Positive Technologies. Через неделю у них кстати ещё одно мероприятие буд
+3
Бесплатный митап в Москве от конференции SafeCode и Positive Technologies. Через неделю у них кстати ещё одно мероприятие будет https://safecodeconf.ru/

Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6). Или, как говорит YandexGPT "Решил контрольную раб
+1
Сделал райтап на новую тачку шестого сезона hackthebox (Chemistry Season6). Или, как говорит YandexGPT "Решил контрольную работу по химии HTB" Из интересного, в тачке была RCE уязвимость в CIF (Crystallographic Information File) - CVE-2024-23346 и LFI в aiohttp - CVE-2024-23334. Подробные шаги по решению тачки тут: https://pentestnotes.ru/ru/writeups/hackthebox/chemistry-htb-writeup/

Repost from k3vg3n ch
тут проглядывается определённая ирония...
тут проглядывается определённая ирония...

А что так можно было что-ли Гуляя по интернету, наткнулся на один интересный отчет с bugbounty. Исследователь сдал в СберМарк
А что так можно было что-ли Гуляя по интернету, наткнулся на один интересный отчет с bugbounty. Исследователь сдал в СберМаркет, внимание, открытый порт ssh... И главное ему даже заплатили! Не знал, что подобное принимают) Интересно, такое прокатывает только в Сбере или это действительно считается уязвимостью?🤔

CSP Bypass Search Сайт, на котором вы можете искать известные техники обхода CSP для получения XSS. Сейчас он содержит не так много примеров, но автор обещает обновить его в скором времени.

⚡ Мы обновили стиль у Охоты Кто был на закрытой встрече Охоты, наверное, уже заметил обновлённый дизайн по мерчу. А теперь и
Мы обновили стиль у Охоты Кто был на закрытой встрече Охоты, наверное, уже заметил обновлённый дизайн по мерчу. А теперь и лендинг подъехал. ⭐️ Release notes: — Общий стиль теперь в тёмной теме — На главной странице появилась красивая анимация — Мобильная версия стала более читаемой 〰️ Ждём ваши репорты тут Удачной охоты!

VK Security Confab #event Митап от команды ИБ VK для AppSec/DevSecOps Нафоткал себе их сервисы, вдруг однажды они bugbounty н
+4
VK Security Confab #event Митап от команды ИБ VK для AppSec/DevSecOps Нафоткал себе их сервисы, вдруг однажды они bugbounty на все сделают

Офис Яндекса в Питере просто огонь конечно. Я правда пока не понял, зачем IT компании своя церковь
+4
Офис Яндекса в Питере просто огонь конечно. Я правда пока не понял, зачем IT компании своя церковь

Уже на следующей неделе пройдет двухдневный хакерский митап от сообщества SPbCTF на площадке Яндекса в Питере. Расписание док
Уже на следующей неделе пройдет двухдневный хакерский митап от сообщества SPbCTF на площадке Яндекса в Питере. Расписание докладов: ⚫️13:40 Станислав Раковский — Малварь в репозитории пакетов Python PyPI ⚫️14:35 Александр Миронов — Выбор вендора и первый high-баг на Bug Bounty ⚫️15:30 Артём Кулаков — Уязвимости навигации в Android-приложениях ⚫️16:25 Андрей Соколов — Веб-атаки с помощью картинок ⚫️17:05 Антон Леевик — Постквантовые криптоалгоритмы 🟣18:30 Елизавета Тишина Пентест цветочного горшка ⚫️19:05 Егор Зайцев — Ревёрсинг в Binary Ninja по сравнению с IDA ⚫️20:15 Алексей Воздвиженский — CTF-таски на низкоуровневом эмуляторе сети ⚫️20:55 Егор Зонов — SSRF с точки зрения Bug Bounty Ps. Жесть, даже цветочные горшки уже умные...

Вчера вышла новая версия kali linux - 2024.3 https://www.kali.org/blog/kali-linux-2024-3-release/ Если коротко, то: • Добавил
Вчера вышла новая версия kali linux - 2024.3 https://www.kali.org/blog/kali-linux-2024-3-release/ Если коротко, то: • Добавили 11 новых инструментов и обновили стеки. • Python 3.12 больше не будет использоваться для установки пакетов через pip. (это последний релиз с Python 3.11) • Kali NetHunter Pro теперь поддерживает SoC Qualcomm Snapdragon SDM845. • Kernel - 6.8, GCC 14, glibc 2.40 Но это все неважно, ведь теперь можно делать apt install obsidian сразу из коробки. Ура. Я ждал этого 4 года

Кажется шутки про багхантинг за еду перестают быть шутками
Кажется шутки про багхантинг за еду перестают быть шутками

Ищем поддомены на сайтах с Cloudflare При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показ
Ищем поддомены на сайтах с Cloudflare При настройке интеграции с Cloudflare сервис автоматически сканирует записи DNS и показывает всё найденное в структурированном виде. Вместо того чтобы вручную разыскивать поддомены, можно получить список прямо от сервиса, что значительно ускоряет анализ и иногда даже раскрывает реальные IP адреса, которые могли бы оставаться неизвестными. Подробнее расписал тут: https://www.pentestnotes.ru/ru/notes/cloudflare_subdomains_recon/ #pentest #osint #bugbounty